Formation PECB Certified ISO/IEC 27001 Lead Auditor

1490,00

Maîtrisez l’audit d’un système de management de la sécurité de l’information selon ISO/IEC 27001. Formation PECB de 5 jours couvrant la préparation, la conduite, la clôture et le management d’un programme d’audit, avec examen de 3 heures inclus.

Commande sécurisée garantie

Formation PECB Certified ISO/IEC 27001 Lead Auditor

La formation PECB Certified ISO/IEC 27001 Lead Auditor prépare les professionnels à planifier, conduire, clôturer et piloter des audits de systèmes de management de la sécurité de l’information conformes à ISO/IEC 27001.

En cinq jours, les participants développent leur maîtrise des exigences du SMSI, des principes d’audit, de la préparation des missions, des activités d’audit sur site, de la rédaction des constats et du management d’un programme d’audit.

En un coup d’œil

  • Organisme de certification : PECB
  • Certification préparée : PECB Certified ISO/IEC 27001 Lead Auditor
  • Référentiel : ISO/IEC 27001
  • Lignes directrices d’audit : ISO 19011 et ISO/IEC 17021-1
  • Domaine : Audit d’un système de management de la sécurité de l’information
  • Durée de la formation : 5 jours
  • Examen : 5ᵉ jour
  • Durée de l’examen : 3 heures
  • Langue de la brochure : Français

Pourquoi suivre cette formation ?

Un audit ISO/IEC 27001 efficace permet d’évaluer la conformité d’un SMSI, d’identifier les écarts et de vérifier que les processus de sécurité de l’information répondent aux exigences de la norme et aux objectifs de l’organisation.

Cette formation vous aide à :

  • comprendre les principes fondamentaux d’un SMSI fondé sur ISO/IEC 27001 ;
  • interpréter les exigences de la norme du point de vue d’un auditeur ;
  • appliquer les concepts et principes fondamentaux de l’audit ;
  • planifier un audit interne, fournisseur ou de certification ;
  • préparer les objectifs, critères, périmètres et plans d’audit ;
  • conduire les activités d’audit sur site ;
  • collecter et évaluer des preuves objectives ;
  • rédiger les constatations, non-conformités et rapports d’audit ;
  • organiser les réunions d’ouverture et de clôture ;
  • évaluer les plans d’action et assurer le suivi des non-conformités ;
  • diriger une équipe d’audit ;
  • établir et gérer un programme d’audit ISO/IEC 27001.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux auditeurs souhaitant réaliser et diriger des audits de SMSI ;
  • aux managers et consultants souhaitant maîtriser le processus d’audit ISO/IEC 27001 ;
  • aux personnes chargées de maintenir la conformité d’un SMSI ;
  • aux experts techniques souhaitant se préparer à un audit de sécurité de l’information ;
  • aux conseillers spécialisés en management de la sécurité de l’information ;
  • aux responsables conformité, risques, gouvernance et sécurité ;
  • aux professionnels souhaitant évoluer vers une fonction d’auditeur ou de responsable d’audit.

Compétences développées

À l’issue de la formation, les participants seront capables :

  • d’expliquer les concepts et principes fondamentaux d’un SMSI fondé sur ISO/IEC 27001 ;
  • d’interpréter les exigences d’ISO/IEC 27001 du point de vue d’un auditeur ;
  • d’évaluer la conformité d’un SMSI aux exigences de la norme ;
  • de planifier, conduire et clôturer un audit conformément à ISO 19011 et ISO/IEC 17021-1 ;
  • de préparer et gérer les documents de travail d’un audit ;
  • de conduire des entretiens et collecter des preuves pertinentes ;
  • de rédiger des constatations et des rapports de non-conformité ;
  • de présenter les conclusions d’audit à la direction ;
  • d’évaluer les actions correctives proposées par l’organisme audité ;
  • de gérer un programme d’audit ISO/IEC 27001.

Approche pédagogique

  • formation fondée sur la théorie et les bonnes pratiques utilisées lors des audits de SMSI ;
  • cours illustrés par des exemples et une étude de cas ;
  • exercices pratiques, jeux de rôle et discussions ;
  • simulation de différentes étapes d’un audit ;
  • tests pratiques structurés dans un format proche de l’examen de certification.

Prérequis

Une compréhension fondamentale d’ISO/IEC 27001 ainsi qu’une connaissance approfondie des principes d’audit sont recommandées.

Une expérience en sécurité de l’information, SMSI, conformité, gestion des risques ou audit facilite également l’assimilation du programme.

Programme de la formation

Jour 1 — Introduction au SMSI et à ISO/IEC 27001

  • objectifs et structure de la formation ;
  • normes et cadres réglementaires ;
  • processus de certification ;
  • concepts et principes fondamentaux de la sécurité de l’information ;
  • présentation d’un système de management de la sécurité de l’information ;
  • structure et exigences d’ISO/IEC 27001 ;
  • contexte, leadership, planification, support, fonctionnement, évaluation et amélioration ;
  • mesures de sécurité de l’Annexe A.

Jour 2 — Principes, préparation et initiation d’un audit

  • concepts et principes fondamentaux de l’audit ;
  • types d’audit et critères d’audit ;
  • indépendance, impartialité, confidentialité et comportement professionnel ;
  • impact des tendances et de la technologie sur l’audit ;
  • audit fondé sur les preuves ;
  • audit fondé sur les risques ;
  • initiation du processus d’audit ;
  • définition des objectifs, du périmètre et des critères ;
  • sélection de l’équipe d’audit ;
  • revue documentaire et étape 1 de l’audit ;
  • préparation du plan et des documents de travail.

Jour 3 — Activités d’audit sur site

  • préparation à l’étape 2 de l’audit ;
  • réunion d’ouverture ;
  • communication pendant l’audit ;
  • conduite des entretiens ;
  • observation des activités et revue des informations documentées ;
  • échantillonnage et collecte des preuves ;
  • procédures et techniques d’audit ;
  • création de plans de test d’audit ;
  • évaluation des exigences du SMSI et des mesures de sécurité ;
  • coordination de l’équipe et gestion des situations difficiles.

Jour 4 — Clôture de l’audit et management du programme d’audit

  • évaluation des preuves et formulation des conclusions ;
  • rédaction des constatations d’audit ;
  • rédaction des rapports de non-conformité ;
  • documentation d’audit et revue de qualité ;
  • réunion de clôture ;
  • préparation et diffusion du rapport d’audit ;
  • évaluation des plans d’action par l’auditeur ;
  • suivi des non-conformités ;
  • activités après l’audit initial ;
  • management d’un programme d’audit interne ;
  • clôture de la formation et préparation à l’examen.

Jour 5 — Examen de certification

Passage de l’examen PECB Certified ISO/IEC 27001 Lead Auditor.

Examen PECB ISO/IEC 27001 Lead Auditor

L’examen dure 3 heures. Le manuel candidat PECB, version 1.5, décrit un examen à livre ouvert composé de 80 questions à choix multiples. La note de passage est fixée à 70 %.

L’examen comprend des questions autonomes et des questions fondées sur des scénarios. Chaque question propose trois réponses possibles, dont une seule est correcte.

Il couvre les sept domaines de compétence suivants :

  1. principes et concepts fondamentaux d’un système de management de la sécurité de l’information ;
  2. SMSI et exigences d’ISO/IEC 27001 ;
  3. concepts et principes fondamentaux de l’audit ;
  4. préparation d’un audit ISO/IEC 27001 ;
  5. réalisation d’un audit ISO/IEC 27001 ;
  6. clôture d’un audit ISO/IEC 27001 ;
  7. management d’un programme d’audit ISO/IEC 27001.

Les documents de référence autorisés comprennent notamment une copie d’ISO/IEC 27001, les supports de formation et les notes personnelles prises pendant la formation, conformément aux règles PECB applicables.

Certifications PECB accessibles

Après la réussite de l’examen, le candidat peut demander le titre correspondant à son expérience professionnelle et à son expérience d’audit.

PECB Certified ISO/IEC 27001 Provisional Auditor

  • réussite de l’examen PECB Certified ISO/IEC 27001 Lead Auditor ou équivalent ;
  • aucune expérience professionnelle exigée ;
  • aucune expérience d’audit exigée ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27001 Auditor

  • réussite de l’examen Lead Auditor ou équivalent ;
  • deux années d’expérience professionnelle ;
  • dont une année en management de la sécurité de l’information ;
  • au moins 200 heures d’activités d’audit ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27001 Lead Auditor

  • réussite de l’examen Lead Auditor ou équivalent ;
  • cinq années d’expérience professionnelle ;
  • dont deux années en management de la sécurité de l’information ;
  • au moins 300 heures d’activités d’audit ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27001 Senior Lead Auditor

  • réussite de l’examen Lead Auditor ou équivalent ;
  • dix années d’expérience professionnelle ;
  • dont sept années en management de la sécurité de l’information ;
  • au moins 1 000 heures d’activités d’audit ;
  • signature du Code de déontologie de PECB.

Activités d’audit prises en compte

Les activités déclarées peuvent notamment comprendre :

  • la planification d’un audit ;
  • le management d’un programme d’audit ;
  • la rédaction de rapports d’audit ;
  • la rédaction de rapports de non-conformité ;
  • la préparation des documents de travail ;
  • la revue et le management des informations documentées ;
  • la conduite d’audits sur site ;
  • le suivi des non-conformités ;
  • la direction d’une équipe d’audit.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de la première tentative à l’examen ;
  • les frais de demande de certification ;
  • un manuel contenant plus de 450 pages d’informations et d’exemples pratiques ;
  • une attestation d’achèvement correspondant à 31 crédits CPD ;
  • une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.

Accompagnement ANOHA

  • vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
  • confirmation de la langue, du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation pour la préparation du dossier de certification PECB ;
  • clarification des exigences d’expérience professionnelle et d’expérience d’audit.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe d’auditeurs, de responsables SMSI ou de professionnels de la conformité. La proposition est adaptée au nombre de participants, au niveau de maturité du SMSI et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

À quoi prépare la formation ISO/IEC 27001 Lead Auditor ?

Elle prépare à planifier, conduire, clôturer et piloter des audits de systèmes de management de la sécurité de l’information conformes à ISO/IEC 27001.

Quelle est la durée de la formation ?

La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.

Combien de temps dure l’examen ?

L’examen PECB ISO/IEC 27001 Lead Auditor dure trois heures.

Quel est le format de l’examen ?

Le manuel candidat PECB décrit un examen à livre ouvert composé de 80 questions à choix multiples, avec un seuil de réussite de 70 %.

Quelle expérience est nécessaire pour obtenir le titre Lead Auditor ?

Le titre Lead Auditor exige cinq années d’expérience professionnelle, dont deux en management de la sécurité de l’information, ainsi que 300 heures d’activités d’audit.

Peut-on passer l’examen sans avoir encore l’expérience requise ?

Oui. Après réussite de l’examen, un candidat sans expérience suffisante peut demander le titre Provisional Auditor, puis faire évoluer son niveau lorsqu’il remplit les conditions.

Les frais d’examen et de certification sont-ils inclus ?

Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.

Une reprise de l’examen est-elle prévue ?

Oui. Selon les conditions PECB, le participant ayant échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.

Durée

5 jours

Examen

3 heures

Langue brochure

Français

Niveau

Lead Auditor

Domaine

Audit d’un SMSI ISO/IEC 27001

Retour en haut